Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Czyżby awaria serwera instytucji państwowej?, Martwa strona ZUS
bolverk
post
Post #1





Grupa: Zarejestrowani
Postów: 57
Pomógł: 6
Dołączył: 10.08.2009
Skąd: Nowe Miasto Lubawskie

Ostrzeżenie: (0%)
-----


Strona główna Zakładu Ubezpieczeń Społecznych jest nieczynna. Czyżby awaria? Znając stan naszego systemu emerytalnego to może być prawda smile.gif Stan na 23:05 pusty ekran przeglądarki w firefox i komunikat o niemożności odnalezienia serwera w IE6. Jak dla mnie nie do pomyślenia. To strona ZUS

Ten post edytował bolverk 23.04.2010, 22:10:19


--------------------
Użytkownicy jak życie, wszystkim mogą cię zaskoczyć.
Go to the top of the page
+Quote Post
micha12344
post
Post #2





Grupa: Zarejestrowani
Postów: 79
Pomógł: 3
Dołączył: 16.01.2009
Skąd: lubelskie

Ostrzeżenie: (10%)
X----


hehe;D dobrze ze nie jestrem jeszcze na emeryturze smile.gif
Go to the top of the page
+Quote Post
bolverk
post
Post #3





Grupa: Zarejestrowani
Postów: 57
Pomógł: 6
Dołączył: 10.08.2009
Skąd: Nowe Miasto Lubawskie

Ostrzeżenie: (0%)
-----


To jest naprawdę podejrzane, klikając w link który wygenerowałem w pierwszym poście o tej porze otrzymuję błąd SQL jak mniemam w jakiejś linijce kodu.
Cytat
Microsoft OLE DB Provider for SQL Server error '80040e09'

The SELECT permission was denied on the object 'PROFIL_KOMUNIKATY', database 'e_inspektorat', schema 'dbo'.

/lib/db.asp, line 112


Co to może być? Atak hakera czy padnięcie serwera?

Po chwili zastanowienia powiem ze komunikat jaki otrzymałem z tej strony odsłania aż nazbyt dużo, skoro odsłania bazę danych. Jak dla mnie zabezpieczenia są najważniejsze, niekiedy nawet kosztem funkcjonalności. Dla niektórych widać nie. Szkoda...

Ten post edytował bolverk 23.04.2010, 22:51:52


--------------------
Użytkownicy jak życie, wszystkim mogą cię zaskoczyć.
Go to the top of the page
+Quote Post
1010
post
Post #4





Grupa: Zarejestrowani
Postów: 749
Pomógł: 37
Dołączył: 3.10.2006

Ostrzeżenie: (0%)
-----


teraz już na głównej error:

Kod
Microsoft OLE DB Provider for SQL Server  error '80040e09'

The SELECT permission was denied on the object 'PROFIL_KOMUNIKATY', database 'e_inspektorat', schema 'dbo'.

/lib/db.asp, line 112


--------------------
Go to the top of the page
+Quote Post
mydoom.h
post
Post #5





Grupa: Zarejestrowani
Postów: 125
Pomógł: 13
Dołączył: 7.07.2009
Skąd: Warsaw

Ostrzeżenie: (0%)
-----


Każdemu zdarzają się błędy, prawda?

A to że rozwiązanie zajmuje długo, może świadczyć o jego skali.


--------------------
Tani hosting - GlowaNET.pl | Hosting na Litespeed | PHP 5.2 | MySQL 5.1
Pakiety już od 22zł rocznie!
Hosting SEO Domeny
Go to the top of the page
+Quote Post
230005
post
Post #6





Grupa: Zarejestrowani
Postów: 316
Pomógł: 36
Dołączył: 2.04.2008

Ostrzeżenie: (0%)
-----


Cytat
Jak dla mnie zabezpieczenia są najważniejsze, niekiedy nawet kosztem funkcjonalności. Dla niektórych widać nie.


Dziwisz się? Przecież to instytucja państwowa, a takie == samo zło. Pewnie zespół informatyków sprawujących pieczę nad serwerem nie pomyślał o stworzeniu jakiejś eleganckiej strony komunikatu błędu i jak widać teraz - ponad 2 godziny od pierwszego postu tutaj nikt jeszcze nic z tym nie zrobił... Nawet bym się nie zdziwił, że nasze dane są przetrzymywane właśnie w tej bazie, zabezpieczonej hasłem 1234, albo abcd, a cały system został napisany przez Heńka, wujka Kasi, sekretarki pana Piotra - zastępcy kierownika ds. okradania podatnika winksmiley.jpg.
Go to the top of the page
+Quote Post
melkorm
post
Post #7





Grupa: Zarejestrowani
Postów: 1 366
Pomógł: 261
Dołączył: 23.09.2008
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


W sprawie zabezpieczeń, kiedyś na akademickim systemie USUS Web dla pewnej uczelni wywołałem "przez przypadek" błąd, wyskoczyło parę błędów ... zbiór krzaków, ale oczywiście nie dla nas smile.gif Tak o to skanując ten oto zbiór krzaczków zostało mi podane wiele cennych informacji jak np. dane do bazy danych login / hasło, pech chciał że pod adresem "/phpmyadmin" było zainstalowane PMA. Oczywiście napisałem maila i wszystko zostało poprawione, ale poziom zabezpieczeń państwowych aplikacji ma wiele do życzenia .


--------------------
Go to the top of the page
+Quote Post
batman
post
Post #8





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




Cytat(230005 @ 24.04.2010, 01:40:03 ) *
Dziwisz się? Przecież to instytucja państwowa, a takie == samo zło.
A piszesz tak, ponieważ wiesz to z autopsji?


Cytat(melkorm @ 24.04.2010, 14:20:59 ) *
Oczywiście napisałem maila i wszystko zostało poprawione, ale poziom zabezpieczeń państwowych aplikacji ma wiele do życzenia .
Wynika to jednej prostej przyczyny - brak środków. Tak się składa, że prywatny sektor IT oferuje o wielokrotnie większe zarobki niż państwo. Dlatego też na stanowisku informatyka w urzędzie znajdzie się sfrustrowany absolwent politechniki w Pcimiu, który nie może znaleźć pracy nigdzie indziej lub ktoś, kto ma ciepłą posadkę, o którą nie musi się martwić (przynajmniej do następnych wyborów). Oczywiście trafiają się ludzie, którzy pracują w urzędzie z powołania jednak można ich policzyć na palcach jednej ręki.


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post
melkorm
post
Post #9





Grupa: Zarejestrowani
Postów: 1 366
Pomógł: 261
Dołączył: 23.09.2008
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Cytat
Wynika to jednej prostej przyczyny - brak środków. Tak się składa, że prywatny sektor IT oferuje o wielokrotnie większe zarobki niż państwo. Dlatego też na stanowisku informatyka w urzędzie znajdzie się sfrustrowany absolwent politechniki w Pcimiu, który nie może znaleźć pracy nigdzie indziej lub ktoś, kto ma ciepłą posadkę, o którą nie musi się martwić (przynajmniej do następnych wyborów). Oczywiście trafiają się ludzie, którzy pracują w urzędzie z powołania jednak można ich policzyć na palcach jednej ręki.


Oczywiście. Jak na razie tylko raz trafiłem na taki błąd, podobno aplikacja była w tym momencie w fazie debugowania, ale kto podaje w treści wyjątku całe dump'y plików konfiguracyjnych?
Zresztą, wszedłem jeszcze na parę innych USOS'ów by sprawdzić czy problem przypadkiem nie występuje gdzieś indziej - wszędzie było okej, więc wierzę że po prostu miałem szczęście.


--------------------
Go to the top of the page
+Quote Post
230005
post
Post #10





Grupa: Zarejestrowani
Postów: 316
Pomógł: 36
Dołączył: 2.04.2008

Ostrzeżenie: (0%)
-----


Cytat
A piszesz tak, ponieważ wiesz to z autopsji?


Ok, faktycznie grubo przesadziłem. Przecież wszyscy wiedzą, że urzędy miejskie, paszportowe, służba zdrowia i wiele, wiele innych działają wyśmienicie. Wobec tego państwowa instytucja == samo dobro...

PS.
Jak mógłbym wiedzieć z autopsji? Pytasz czy pracowałem w czymś takim? Nie, ale wystarczy, że mam (jak każdy) sporadyczny kontakt z urzędnikami i z tego wyciągam swój wniosek.

PS2.
No dobra, może jest jedna państwowa instytucja, która zdaje się działać dobrze - PIP.
Go to the top of the page
+Quote Post
batman
post
Post #11





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




Cytat
Ok, faktycznie grubo przesadziłem. Przecież wszyscy wiedzą, że urzędy miejskie, paszportowe, służba zdrowia i wiele, wiele innych działają wyśmienicie. Wobec tego państwowa instytucja == samo dobro...
Sprzedałem na początku roku mieszkanie. Złożyłem PIT-23 i zapomniałem o sprawie. Po tygodniu zadzwoniła pani z US i poinformowała, że pomyliłem się w jednym miejscu i poprosiła bym przyszedł do urzędu. Razem ze tą panią poprawiłem błędy, co zajęło kilka minut.
Inny przykład. Wymeldowanie się. Zajęło mi to 15 minut, a pani, która mnie obsługiwała była uśmiechnięta, a co najważniejsze, wyrozumiała.
Mam jeszcze kilka innych przykładów na dobre działanie urzędów.

Cytat
PS.
Jak mógłbym wiedzieć z autopsji? Pytasz czy pracowałem w czymś takim? Nie, ale wystarczy, że mam (jak każdy) sporadyczny kontakt z urzędnikami i z tego wyciągam swój wniosek.
Byłem za w mieście X. Ukradli mi telefon. Czy wszyscy w tym mieście to złodzieje?


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post
230005
post
Post #12





Grupa: Zarejestrowani
Postów: 316
Pomógł: 36
Dołączył: 2.04.2008

Ostrzeżenie: (0%)
-----


Trafny przykład z telefonem, ale prawie każdy mój kontakt z urzędami i ludźmi w nich pracującymi (prócz PIPu) kończył się tym, że wracałem do domu zły i rządny zemsty więc zdania nie zmienię, póki mój bilans spotkań z porządnymi urzędnikami nie będzie przynajmniej równy bilansowi spotkań z nieporządnymi smile.gif.
Go to the top of the page
+Quote Post
bim2
post
Post #13





Grupa: Zarejestrowani
Postów: 1 873
Pomógł: 152
Dołączył: 9.04.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


A zastanów się może, że to ty na siłę tak ich postrzegasz, albo oni widząc twoją postawę (nie znam cię, więc moge tylko przypusczać) odrazu przechodzą na taki "tryb". Przecież wielu ludzi idzie narzekać jacy to urzędnicy nie są źli, leniwi itd.


--------------------
Go to the top of the page
+Quote Post
starach
post
Post #14





Grupa: Zarejestrowani
Postów: 999
Pomógł: 30
Dołączył: 14.01.2007
Skąd: wiesz ?

Ostrzeżenie: (0%)
-----


Cytat(batman @ 24.04.2010, 14:37:54 ) *
(...)
Wynika to jednej prostej przyczyny - brak środków. Tak się składa, że prywatny sektor IT oferuje o wielokrotnie większe zarobki niż państwo. Dlatego też na stanowisku informatyka w urzędzie znajdzie się sfrustrowany absolwent politechniki w Pcimiu, który nie może znaleźć pracy nigdzie indziej lub ktoś, kto ma ciepłą posadkę, o którą nie musi się martwić (przynajmniej do następnych wyborów). Oczywiście trafiają się ludzie, którzy pracują w urzędzie z powołania jednak można ich policzyć na palcach jednej ręki.
Kolega pracujący w MSW urwałby ci skrzydełka a pelerynki użył w charakterze ścierki do podłogi. tongue.gif

Mnie zastanawia inna sprawa. Dlaczego ASP ( Active Server Pages? )? Dlaczego nie tak powszechne PHP? Dlaczego na serwerze który zapewne stoi na Windowsie? Dlaczego nie Linux? Nie pojmuję tego.
Go to the top of the page
+Quote Post
batman
post
Post #15





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




Cytat
Kolega pracujący w MSW urwałby ci skrzydełka a pelerynki użył w charakterze ścierki do podłogi. tongue.gif
Na pewno są urzędy, gdzie sporo płacą lub pracownicy mają bonusy, których ze świecą szukać w prywatnym sektorze.

Cytat
Mnie zastanawia inna sprawa. Dlaczego ASP ( Active Server Pages? )? Dlaczego nie tak powszechne PHP? Dlaczego na serwerze który zapewne stoi na Windowsie? Dlaczego nie Linux? Nie pojmuję tego.
Wybór ASP (jeśli nie .NET), to rzeczywiście dziwne. Ale dlaczego serwer Windows już tak bardzo nie dziwi. Wystarczy wspomnieć o czymś takim jak pomoc techniczna dla klientów instytucjonalnych. To nie jest typowy Hadżi z Istambułu. W przypadku Linuxa gdzie zgłosi się pracownik IT z piwnicy winksmiley.jpg ? Na forum? Są oczywiście komercyjne dystrybucje Linuxa, jednak nie koniecznie muszą spełniać stawiane wymagania.


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post
nasty
post
Post #16





Grupa: Zarejestrowani
Postów: 634
Pomógł: 14
Dołączył: 27.05.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


Cytat(starach @ 25.04.2010, 11:38:22 ) *
Dlaczego na serwerze który zapewne stoi na Windowsie? Dlaczego nie Linux? Nie pojmuję tego.


Bo serwery Windows są tańsze.
Go to the top of the page
+Quote Post
darko
post
Post #17





Grupa: Zarejestrowani
Postów: 2 885
Pomógł: 463
Dołączył: 3.10.2009
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Rozmawiamy o OLE DB czy o urzędach w ogóle?


--------------------
Nie pomagam na pw, tylko forum.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 10:17